CWE-489
MITRE Тип уязвимости CWE-489
CWE-489
Уязвимости классифицированные как CWE-489 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-489 (30)
BDU:2026-00359В
7.0Уязвимость UART-интерфейса микропрограммного обеспечения промышленных серверов NPort 5000 Series, позволяющая нарушителю2025-12-31BDU:2025-15896С
6.1Уязвимость программной интеграционной платформы SAP NetWeaver Enterprise Portal (SAP NW EP), связанная с недостаточной з2025-12-09BDU:2025-14870С
5.5Уязвимость средств защиты Fortinet FortiClientWindows, связанная с недостаточной защитой служебных данных при реализации2025-11-18BDU:2025-11411В
8.6Уязвимость аппаратного устройства для управления электрическими цепями ABB Switch Actuator 4 DU-83330, связанная с недос2025-07-21BDU:2026-00193В
7.0Уязвимость устройств релейной защиты SIPROTEC, связанная с недостаточной защитой служебных данных при реализации кода от2025-02-11BDU:2025-04730К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с использованием жестко закодирован2025-02-04BDU:2025-01310К
9.8Уязвимость веб-сервера микропрограммного обеспечения маршрутизаторов Four-Faith F3x36, связанная с отсутствием проверки 2025-02-03BDU:2025-06279С
5.0Уязвимость средства межсетевого экранирования SolidWall WAF, связанная с недостатками механизмов безопасности, позволяющ2025-02-01BDU:2025-00731К
9.8Уязвимость веб-интерфейса микропрограммного обеспечения WI-FI маршрутизаторов Sharp, позволяющая нарушителю повысить сво2024-12-05BDU:2025-11386С
5.5Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с регистрацией отладочных сообщений eSE в2024-08-30BDU:2024-05696В
7.5Уязвимость функцию файла /tmp/out компонента Tesseract набора программного обеспечения для обработки, преобразования и г2024-07-03BDU:2024-05900К
9.8Уязвимость микропрограммного обеспечения программируемых логических контроллеров AutomationDirect P3-550E, позволяющая н2024-05-28BDU:2024-03464К
9.8Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с недостат2024-05-02BDU:2023-08079К
10.0Уязвимость микропрограммного обеспечения панелей управления Quantum HD Unity Compressor, Quantum HD Unity AcuAir, Quantu2023-11-09BDU:2023-06966К
9.8Уязвимость компонента httpd (debug credentials) микропрограммного обеспечения промышленных Wi-FI маршрутизаторов Yifan Y2023-10-11BDU:2023-03326С
4.9Уязвимость программного обеспечения IBM TXSeries for Multiplatforms, сервера приложений IBM CICS TX Standard, IBM CICS T2023-06-06BDU:2023-02735В
7.5Уязвимость модуля связи для контроллера безопасности Mitsubishi Electric WS0-GETH00200, связанная с отсутствием аутентиф2023-05-19BDU:2023-00850В
7.8Уязвимость программных платформ Microsoft .NET Framework и .NET, связанная с недостаточной защитой служебных данных при 2023-02-14BDU:2023-00671В
7.5Уязвимость микропрограммного обеспечения промышленных роботов Mitsubishi MELFA серии SD/SQ и F, связанная с недостаточно2023-01-26BDU:2023-00542К
9.8Уязвимость реализации протокола Factory Interface Network Service (FINS) микропрограммного обеспечения программируемых л2022-12-27BDU:2022-04372К
9.1Уязвимость реализации команды Art2 командной оболочки CLISH (Command Line Interface SHell) микропрограммного обеспечения2022-06-14BDU:2023-00473В
9.9Уязвимость консоли микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связанная с недостатками м2022-05-10BDU:2022-04548С
4.6Уязвимость загрузчика операционных систем Cisco IOS, связанная с недостатками механизмов безопасности, позволяющая наруш2022-04-13BDU:2022-06157К
10.0Уязвимость программного комплекса Valmet System 2019 (Metso DNA), связанная с отсутствием аутентификации для критичной ф2022-01-28BDU:2022-02500В
9.0Уязвимость операционной системы StarOS, существующая из-за неправильного включения режима отладки для определенных служб2022-01-19BDU:2022-03199В
6.8Уязвимость загрузчика операционной системы Cisco IOS микропрограммного обеспечения коммутаторов Cisco Catalyst Digital B2021-11-02BDU:2021-01590В
6.8Уязвимость операционных систем Cisco IOS XE, существующая из-за неправильной проверки аргументов функции, передаваемых в2021-03-24BDU:2021-01885С
6.1Уязвимость операционных систем Cisco IOS XE, позволяющая нарушителю оказать воздействие на конфиденциальность и целостно2021-03-24BDU:2021-01884С
5.1Уязвимость компонента dragonite операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю повысить свои приви2021-03-24BDU:2020-03796В
8.8Уязвимость компонента Information Manager распределенной системы управления ABB System 800xA, позволяющая нарушителю вып2020-03-30Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-489 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.